吉澤 亨史( Kouji Yoshizawa )記事一覧 | ScanNetSecurity
2026.09.18(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(2 ページ目)

NRIセキュア 日米豪セキュリティ実態調査発表、日本は生成 AI 導入率も低迷 画像

NRIセキュア 日米豪セキュリティ実態調査発表、日本は生成 AI 導入率も低迷

調査・レポート・白書・ガイドライン
メルカリがフィッシング詐欺に注意喚起、アプリの利用など推奨 画像

メルカリがフィッシング詐欺に注意喚起、アプリの利用など推奨

脆弱性と脅威
企業サイトが偽 EC サイトへの踏み台にされたケースを紹介 ~ IPA 相談状況 画像

企業サイトが偽 EC サイトへの踏み台にされたケースを紹介 ~ IPA 相談状況

調査・レポート・白書・ガイドライン
防衛省の電子納品関連ツールにXXEの脆弱性、任意のファイルを読み取られる可能性 画像

防衛省の電子納品関連ツールにXXEの脆弱性、任意のファイルを読み取られる可能性

脆弱性と脅威
国交省の電子納品関連システムにXXEの脆弱性、任意のファイルを読み取られる可能性 画像

国交省の電子納品関連システムにXXEの脆弱性、任意のファイルを読み取られる可能性

脆弱性と脅威
農水省の電子納品チェックシステムにXXEの脆弱性、任意のファイルを読み取られる可能性 画像

農水省の電子納品チェックシステムにXXEの脆弱性、任意のファイルを読み取られる可能性

脆弱性と脅威
Androidアプリ「Spoon」に連携外部サービスを使用される問題、アップデート呼びかけ 画像

Androidアプリ「Spoon」に連携外部サービスを使用される問題、アップデート呼びかけ

脆弱性と脅威
エレコムの複数の無線LANルーターにOSコマンドインジェクションの脆弱性 画像

エレコムの複数の無線LANルーターにOSコマンドインジェクションの脆弱性

脆弱性と脅威
ヤマハ製の複数の無線LANルーターにデバッグ機能を有効化される脆弱性 画像

ヤマハ製の複数の無線LANルーターにデバッグ機能を有効化される脆弱性

脆弱性と脅威
バッファローの法人向けVPNルーター「VR-S1000」の脆弱性にラックが注意喚起 画像

バッファローの法人向けVPNルーター「VR-S1000」の脆弱性にラックが注意喚起

脆弱性と脅威
アクセス解析CGI「An-Analyzer」にオープンリダイレクトの脆弱性 画像

アクセス解析CGI「An-Analyzer」にオープンリダイレクトの脆弱性

脆弱性と脅威
「a-blog cms」にXSSなど複数の脆弱性、アップデートを呼びかけ 画像

「a-blog cms」にXSSなど複数の脆弱性、アップデートを呼びかけ

脆弱性と脅威
「Apache Tomcat」に他ユーザのリクエストが漏えいする脆弱性 画像

「Apache Tomcat」に他ユーザのリクエストが漏えいする脆弱性

脆弱性と脅威
12月のフィッシング報告、ETC利用照会サービスのなりすましが最多に 画像

12月のフィッシング報告、ETC利用照会サービスのなりすましが最多に

調査・レポート・白書・ガイドライン
2023年第4四半期「JVN iPedia」登録状況 増加理由は運用方法変更、Linux 系が上位占める 画像

2023年第4四半期「JVN iPedia」登録状況 増加理由は運用方法変更、Linux 系が上位占める

調査・レポート・白書・ガイドライン
libwebp/libvpx の脆弱性に対し、リコーが対象製品と対処法を公開 画像

libwebp/libvpx の脆弱性に対し、リコーが対象製品と対処法を公開

脆弱性と脅威
中小企業向け「サイバーインシデント演習 in 横須賀」レポート公開、川口洋氏 講演 画像

中小企業向け「サイバーインシデント演習 in 横須賀」レポート公開、川口洋氏 講演

研修・セミナー・カンファレンス
被害額 1 億円超えのリスク「サイバー」が 6.3 % ~ 日本損保協会調査 画像

被害額 1 億円超えのリスク「サイバー」が 6.3 % ~ 日本損保協会調査

調査・レポート・白書・ガイドライン
突然表示された偽警告画面を閉じるには、IPA が体験サイト公開 画像

突然表示された偽警告画面を閉じるには、IPA が体験サイト公開

製品・サービス・業界動向
IT導入補助金2023サイトで個人情報が閲覧可能に、4万名弱が漏えいの可能性 画像

IT導入補助金2023サイトで個人情報が閲覧可能に、4万名弱が漏えいの可能性

インシデント・事故
Windows DNSサーバーにDNSスプーフィングの脆弱性 画像

Windows DNSサーバーにDNSスプーフィングの脆弱性

脆弱性と脅威
「smime.p7s」添付したフィッシングメール確認、S/MIME署名に見せかける 画像

「smime.p7s」添付したフィッシングメール確認、S/MIME署名に見せかける

脆弱性と脅威
透明性確保と内部プロセス改善 ~ クラスメソッドがAWSの障害について原因や再発防止案公開 画像

透明性確保と内部プロセス改善 ~ クラスメソッドがAWSの障害について原因や再発防止案公開

製品・サービス・業界動向
マイクロソフトが12月のセキュリティ情報を公開、早急な適用を呼びかけ 画像

マイクロソフトが12月のセキュリティ情報を公開、早急な適用を呼びかけ

脆弱性と脅威
2 年間で 26 億件のデータ侵害、Apple報告書 画像

2 年間で 26 億件のデータ侵害、Apple報告書

調査・レポート・白書・ガイドライン
Apache Struts 2 に任意のコードを実行される脆弱性 画像

Apache Struts 2 に任意のコードを実行される脆弱性

脆弱性と脅威
マイナポータルを騙るフィッシングに注意喚起、第 2 弾はすでに終了 画像

マイナポータルを騙るフィッシングに注意喚起、第 2 弾はすでに終了

脆弱性と脅威
「サイバー攻撃被害情報」は誰のものか? 情報共有のあるべき姿 画像

「サイバー攻撃被害情報」は誰のものか? 情報共有のあるべき姿

製品・サービス・業界動向
複数の CODESYS Control 製品に任意の OS コマンドを実行される脆弱性 画像

複数の CODESYS Control 製品に任意の OS コマンドを実行される脆弱性

脆弱性と脅威
FXC 製無線 LAN ルータに OS コマンドインジェクションの脆弱性 画像

FXC 製無線 LAN ルータに OS コマンドインジェクションの脆弱性

脆弱性と脅威
女性政治指導者を狙うサイバー攻撃グループ、その新手口 画像

女性政治指導者を狙うサイバー攻撃グループ、その新手口

脆弱性と脅威
ほんとにクラッカーに負けない?「OSS の六つの神話」を検証 画像

ほんとにクラッカーに負けない?「OSS の六つの神話」を検証

調査・レポート・白書・ガイドライン
「楽々Document Plus」にディレクトリトラバーサルの脆弱性 画像

「楽々Document Plus」にディレクトリトラバーサルの脆弱性

脆弱性と脅威
トレンドマイクロ、2023年サイバーセキュリティ動向ふりかえり 画像

トレンドマイクロ、2023年サイバーセキュリティ動向ふりかえり

脆弱性と脅威
不正アクセス禁止法に基づくアクセス制御技術の募集を開始 画像

不正アクセス禁止法に基づくアクセス制御技術の募集を開始

製品・サービス・業界動向
LINEヤフー社 Digital Crime Unit の取り組みほか ~ フィッシング対策セミナー講演資料 5 本公開 画像

LINEヤフー社 Digital Crime Unit の取り組みほか ~ フィッシング対策セミナー講演資料 5 本公開

研修・セミナー・カンファレンス
開封確認要求や大量の空白行… 複数の手法を採用したフィッシングメール確認 ~ IPA、J-CSIP 運用状況公開 画像

開封確認要求や大量の空白行… 複数の手法を採用したフィッシングメール確認 ~ IPA、J-CSIP 運用状況公開

脆弱性と脅威
フィッシング報告件数過去最高、Gmail も DMARC対応本腰 画像

フィッシング報告件数過去最高、Gmail も DMARC対応本腰

脆弱性と脅威
OpenSSLにDoS状態を引き起こされる問題、コミットを提供 画像

OpenSSLにDoS状態を引き起こされる問題、コミットを提供

脆弱性と脅威
IPA、オンラインストレージの脆弱性対策呼びかけ 画像

IPA、オンラインストレージの脆弱性対策呼びかけ

脆弱性と脅威
2023年第3四半期の脆弱性届出状況、引き続きWebアプリとXSSが最多 画像

2023年第3四半期の脆弱性届出状況、引き続きWebアプリとXSSが最多

脆弱性と脅威
一太郎ほか複数のジャストシステム製品に異常終了の脆弱性、Cisco が報告 画像

一太郎ほか複数のジャストシステム製品に異常終了の脆弱性、Cisco が報告

脆弱性と脅威
厚生労働省が提供する医薬品等電子申請ソフトにXXEの脆弱性 画像

厚生労働省が提供する医薬品等電子申請ソフトにXXEの脆弱性

脆弱性と脅威
「RedLine」等の攻撃グループ、EV 証明書で署名されたマルウェア配布 画像

「RedLine」等の攻撃グループ、EV 証明書で署名されたマルウェア配布

脆弱性と脅威
不正送金のリスクも ~ 消費者庁、Microsoft ロゴ用いたサポート詐欺に注意喚起ふたたび 画像

不正送金のリスクも ~ 消費者庁、Microsoft ロゴ用いたサポート詐欺に注意喚起ふたたび

脆弱性と脅威
フルノシステムズの無線LAN AP製品に複数の脆弱性、サポート終了製品も 画像

フルノシステムズの無線LAN AP製品に複数の脆弱性、サポート終了製品も

脆弱性と脅威
カスペルスキーと静岡大学、シニア向けセキュリティ啓発教材を登録不要で無償提供 画像

カスペルスキーと静岡大学、シニア向けセキュリティ啓発教材を登録不要で無償提供

製品・サービス・業界動向
IPA 基準適合サービスリスト 脆弱性診断サービス 7 社追加 画像

IPA 基準適合サービスリスト 脆弱性診断サービス 7 社追加

製品・サービス・業界動向
WordPress 用プラグイン「Welcart e-Commerce」に複数の脆弱性 画像

WordPress 用プラグイン「Welcart e-Commerce」に複数の脆弱性

脆弱性と脅威
安全神話は本当か トレンドマイクロ「Linux 脅威レポート」 画像

安全神話は本当か トレンドマイクロ「Linux 脅威レポート」

脆弱性と脅威
スマホアプリ開発ガイドラインを開発、コンサルサービスとして提供 画像

スマホアプリ開発ガイドラインを開発、コンサルサービスとして提供

製品・サービス・業界動向
NECと高専機構 “セキュ女子” が交流、CTF体験など実施 画像

NECと高専機構 “セキュ女子” が交流、CTF体験など実施

製品・サービス・業界動向
ISC BINDに複数の脆弱性、アップデートを呼びかけ 画像

ISC BINDに複数の脆弱性、アップデートを呼びかけ

脆弱性と脅威
複数のBGP実装に不正なBGP UPDATEメッセージ取り扱いの問題 画像

複数のBGP実装に不正なBGP UPDATEメッセージ取り扱いの問題

脆弱性と脅威
医療 ISAC ほか講演「JAIPA Cloud Conference 2023」9月21日 ハイブリッド開催 画像

医療 ISAC ほか講演「JAIPA Cloud Conference 2023」9月21日 ハイブリッド開催

研修・セミナー・カンファレンス
9月のセキュリティ更新プログラムを公開、2つの脆弱性で悪用を確認 画像

9月のセキュリティ更新プログラムを公開、2つの脆弱性で悪用を確認

脆弱性と脅威
アドビが脆弱性情報を公開、最新版へのバージョンアップを呼びかけ 画像

アドビが脆弱性情報を公開、最新版へのバージョンアップを呼びかけ

脆弱性と脅威
acmailer の脆弱性の確認と対応方法、さくらインターネット公開 画像

acmailer の脆弱性の確認と対応方法、さくらインターネット公開

脆弱性と脅威
RSA 主催セミナーに ISOG-J 副代表の阿部氏登壇 画像

RSA 主催セミナーに ISOG-J 副代表の阿部氏登壇

研修・セミナー・カンファレンス
パッチ適用後も継続的攻撃、対象の Barracuda ESG の交換呼びかけ 画像

パッチ適用後も継続的攻撃、対象の Barracuda ESG の交換呼びかけ

脆弱性と脅威
サイバー攻撃は「火山噴火」以上「水害未満」~ 東京商工会議所 BCP策定状況調査 画像

サイバー攻撃は「火山噴火」以上「水害未満」~ 東京商工会議所 BCP策定状況調査

調査・レポート・白書・ガイドライン
東京都が文章生成 AI 利活用のガイドライン公開、活用事例も 画像

東京都が文章生成 AI 利活用のガイドライン公開、活用事例も

調査・レポート・白書・ガイドライン
ディープフェイクか 専務の声を模倣する着電 ~ J-CSIP が 2023年1Q の BEC 事例公開 画像

ディープフェイクか 専務の声を模倣する着電 ~ J-CSIP が 2023年1Q の BEC 事例公開

脆弱性と脅威
もっと見る